зашифровано с расширением id-*_foxmail@inbox.com , Filecoder.DG

RSS
Мой компьютер при непонятных для меня условий, поймал вирус 1.doc.id-3042735761_foxmail@inbox, который зашифровал мои файлы (документы, базы данных, бэкапы и другие файлы), причем только в одном конкретном месте на диске D:\\Мои документы все документы в этой папки и вложенных в нее папок  были зашифрованы. Помогите мне пожалуйста есть ли возможность расшифровать данные документы, вкладываю к данному письму пару зашифрованных файлов заранее спасибо Алексей.

Р.S. Злоумышленники оставили следующее сообщение «Внимание! Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом. Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована. Все зашифрованные файлы имеют расширение id Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда. Напишите нам письмо на адрес foxmail@inbox.com, чтобы узнать как получить дешифратор. Если мы Вам не ответили в течении 3 часов – повторите пересылку письма на email@шindia1.ccв письме напишите номер idВ первом письме не прикрепляйте файл для дешифровки. Все инструкции вы получите в ответном письме »
Изменено: Алексей Вахрушев - 18.11.2016 07:31:40

Ответы

Цитата
Валентин написал:

Цитата
Есть, для этого обратитесь в техподдержку:  support@esetnod32.ru
Здравствуйте и что вам прислать для расшифровки, файл?
Кто нибудь уже заплатил? получили дешифратор?
18 числа тоже заиммел на своем ПК данный вирус, нужна срочная помощь! в тп написал, жду ответа.

Файлы имеют такую приписку:

IMG_0011.jpg.id-2969782153_foxmail@inbox
Документ Microsoft Office Word.docx.id-2969782153_foxmail@inbox




Написал злодею, ответ:

Стоимость дешифратора
0.5 биткоин
курс и купить  здесь
https://xchange.cc/
http://wmglobus.com
https://matbea.com
https://wmcash.biz
Пополнить кошелёк биткоин   1B1dbHxX4af4ujV8tWDX1qMqzgZWt93SLY
счёт на одну транзакцию.
обменники примут любую валюту,нам только биткоин.
ищите поддержку онлайн на сайтах обмена, они помогут.
дешифратор вышлем при поступлении монет.
Изменено: Роман Жуков - 17.06.2016 10:53:58
Цитата
Sergey B написал:
Здравствуйте и что вам прислать для расшифровки, файл?
Несколько образцов зашифрованных файлов и непосредственно сам шифратор, если его образец сохранился. Всё это поместить в архив, запаролить и отправить в техподдержку.
ESET Technical Support
Здравствуйте.

18.12.2014 компания, которую я обслуживаю, поймала шифровальщик.  Смелое решение генерального директора компании заплатить ребятам 7 тыр  привело к получению декодера и ключа (хотя я был категорически против).

Вся расшифровка прошла успешно за исключением процентов 20-30% .dbf  файлов для каждой базы. "шифраторы" прислали инстрекцию по декодингу на  русском языке, в которой было четко сказано, что рашифровывать надо  мелкими партиями. Все их "рекомендации" были выполнены.

Суть в том, что я не прослеживаю логику почему некоторые (именно  некоторые) файлы .dbf получаются занулёванными. Основную массу  расшифрованных .dbf, если открыть даже блокнотом, данные отображаются. В  пробленой части файлов в блокноте видно только null null null
Возможно кривой дешифровщик... Отправьте файлs и дешифровщик который получили сюда support@esetnod32.ru

sendvirus2019@gmail.com
Скажите пожалуйста а как долго может дешифровщик писаться для этой разновидности шифратора? Отправила заявку до НГ и пока тишина . С меня 9 ,5 тыс. запросил писатор этого чуда ...
Есть ли положительный прогноз ?  
Изменено: morkof Kkkkkk - 17.06.2016 10:52:14
Читают тему (гостей: 1)